Pasca-Serangan Ransomware: BSI Rombak Direksi IT dan Celah Fatal dari Komputer Karyawan

Senin, 22 Mei 2023 20:34 WIB

Teller PT Bank Syariah Indonesia Tbk (BSI) menghitung uang dolar AS di Kantor Cabang BSI Jakarta Thamrin, Jakarta, Kamis 11 Mei 2023. PT Bank Syariah Indonesia Tbk (BSI) menyatakan bahwa layanan ATM antarbank telah kembali berangsur pulih dan dapat dilakukan nasabah melalui jaringan ATM Bersama, Jalin, PRIMA, Mandiri H2H hingga Visa. ANTARA FOTO/M Risyal Hidayat

TEMPO.CO, Jakarta - PT Bank Syariah Indonesia Tbk (BSI) merombak susunan direksi bidang teknologi informasi dan manajemen risiko dalam Rapat Umum Pemegang Saham Tahunan (RUPST) di Jakarta, Senin, 22 Mei 2023. RPUST itu sendiri digelar tepat saat BSI harus memulihkan sistem, data, dan layanannya setelah lumpuh berhari-hari karena serangan ransomware.

Perombakan melibatkan Direktur Information Technology (IT) Achmad Syafii dan Direktur Risk Management Tiwul Widyastuti yang telah diberhentikan secara hormat. RUPST memutuskan mengangkat pengganti masing-masing adalah Saladin D. Effendi, sebelumnya menjabat Chief Information and Security Officer di PT Bank Mandiri (Persero) Tbk, dan Grandhis Helmi H., sebelumnya adalah Group Head Commercial Risk 1 di PT Bank Mandiri (Persero) Tbk.

Direktur Utama BSI Hery Gunardi menyampaikan penunjukan pengurus tersebut berlaku efektif setelah mendapat persetujuan dari Otoritas Jasa Keuangan (OJK) atas Penilaian Uji Kemampuan dan Kepatutan. “Kami meyakini keputusan pemegang saham ini akan menjadikan pengurus perseroan semakin solid, meraih kinerja yang berkelanjutan dan mampu membawa BSI semakin berperan dalam pertumbuhan perbankan syariah untuk go global,” ujar Hery.

Analisa Kualitas Serangan Lockbit dan Pertahanan BSI

Secara terpisah, pakar keamanan siber dari Vaksincom, Alfons Tanujaya, menyebut dua kemungkinan yang menyebabkan sistem atau layanan BSI error hingga lebih dari sepekan dampak serangan ransomware kelompok Lockbit. Serangan diungkap pada 8 Mei 2023 yang kemudian diikuti permintaan tebusan senilai US$ 20 juta atau setara lebih dari Rp 295 miliar.

Advertising
Advertising

Kemungkinan pertama, Alfons mengatakan, BSI superkonservatif dalam mengamankan data sehingga perlu berhari-hari untuk memastikan keamanan data dan jaringan. Kemungkinan kedua adalah, "BSI memang tidak siap dan ada sistem internal yang terkena serangan sehingga layanannya lumpuh berhari-hari."

Alfons memperlihatkan tangkapan layar hasil peretasan oleh Lockbit. Alfons menganalisis, serangan atau peretasan masuk dari satu komputer. Masalahnya, dia mengamati, ada komputer nonserver yang diketahui ternyata bisa akses database nasabah.

“Ini SOP-nya tidak benar. Seharusnya database nasabah hanya bisa diakses dari aplikasi dan tidak boleh bisa diakses dari komputer biasa tanpa login ke aplikasi,” tuturnya.

Tanpa ada peretasan kelompok ransomware semacam Lockbit sekalipun, Alfons menjelaskan, metode itu sangat rentan manipulasi data oleh karyawan yang memiliki akses langsung ke basisdata tersebut. Seharusnya, dia menekankan, "Komputer karyawan di dalam intranet tidak boleh bisa akses database."

Dampaknya, serangan ransomware dari Lockbit membuat BSI menghentikan semua layanannya. Menurut akun Twitter Fusion Intellegence Center DarkTracer pada Sabtu, 13 Mei 2023, peretas juga mengumumkan telah mencuri 15 juta catatan pelanggan, informasi karyawan, dan sekitar 1,5 terabyte data internal milik bank hasil merger PT Bank BRIsyariah, PT Bank Syariah Mandiri dan PT Bank BNI Syariah tersebut.

ANTARA

Pilihan Editor: IAEA Akan Bantu Perluasan Layanan Kedokteran Nuklir untuk Pasien Kanker di Indonesia


Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Berita terkait

Detektif Swasta Israel Ditangkap di London, Dicari AS atas Dugaan Peretasan

1 hari lalu

Detektif Swasta Israel Ditangkap di London, Dicari AS atas Dugaan Peretasan

Seorang detektif swasta Israel yang dicari oleh Amerika Serikat, ditangkap di London atas tuduhan spionase dunia maya

Baca Selengkapnya

Aplikasi Soal UTBK Mati Tanpa Upaya Peretasan, Pengamat Siber: Memalukan

3 hari lalu

Aplikasi Soal UTBK Mati Tanpa Upaya Peretasan, Pengamat Siber: Memalukan

Kejadian pada hari pertama UTBK itu tidak ada indikasi kesengajaan menunda waktu tes untuk mendapatkan bocoran jawaban.

Baca Selengkapnya

Kasus Terbaru Peretasan Game Pokemon, Jual Monster 4 Bulan Raup Jutaan Yen

5 hari lalu

Kasus Terbaru Peretasan Game Pokemon, Jual Monster 4 Bulan Raup Jutaan Yen

Faktanya, ini bukan kasus pertama karena peretasan data dalam game-game Pokemon merajalela di antara pemain curang.

Baca Selengkapnya

BSI Raup Laba Rp 1,71 T 2024 selama Kuartal I 2024

5 hari lalu

BSI Raup Laba Rp 1,71 T 2024 selama Kuartal I 2024

BSI mencetak laba senilai Rp 1,71 triliun pada kuartal I 2024. Capaian ini didorong oleh pertumbuhan dana murah dan konsistensi dalam menjalankan fungsi intermediasi.

Baca Selengkapnya

Kode Bank BSI serta Cara Transfernya Melalui ATM dan M-Banking

10 hari lalu

Kode Bank BSI serta Cara Transfernya Melalui ATM dan M-Banking

Kode bank BSI untuk transfer terdiri dari tiga digit angka. Berikut ini cara trasnfer ke bank BSI via ATM, internet banking, dan m-banking bank lain.

Baca Selengkapnya

Bank Islam Terbesar di Abu Dhabi Dikabarkan Incar Saham BRI di BSI, Ini Profilnya

17 hari lalu

Bank Islam Terbesar di Abu Dhabi Dikabarkan Incar Saham BRI di BSI, Ini Profilnya

Bank Islam terbesar di Abu Dhabi ADIB dikabarkan sedang dalam pembicaraan untuk membeli saham minoritas senilai sekitar $1,1 miliar di BSI.

Baca Selengkapnya

Modus Penggembosan Demo 11 April 2022 Mulai Ancaman, Peretasan hingga Buat BEM Tandingan

24 hari lalu

Modus Penggembosan Demo 11 April 2022 Mulai Ancaman, Peretasan hingga Buat BEM Tandingan

Apa saja upaya penggembosan yang dilancarkan menjelang demo 11 April 2022? Salah satu tuntutan mahasiswa saat itu tolak Jokowi 3 periode.

Baca Selengkapnya

Transportasi Inklusif Bikin Penyandang Disabilitas Kini Bisa Mudik dengan Nyaman

28 hari lalu

Transportasi Inklusif Bikin Penyandang Disabilitas Kini Bisa Mudik dengan Nyaman

Kementerian Perhubungan dan BSI memfasilitasi penyandang disabilitas untuk mudik dengan nyaman.

Baca Selengkapnya

Otorita IKN Gandeng BSI, Siapkan Layanan Perbankan Syariah di Ibu Kota Baru

38 hari lalu

Otorita IKN Gandeng BSI, Siapkan Layanan Perbankan Syariah di Ibu Kota Baru

Otorita Ibu Kota Nusantara (Otorita IKN atau OIKN) meneken Memorandum of Understanding (MoU) dengan Bank Syariah Indonesia atau BSI.

Baca Selengkapnya

Peretasan dan Pembobolan Data Semakin Rawan Terjadi, Ada Biang Kerok yang Terabaikan

38 hari lalu

Peretasan dan Pembobolan Data Semakin Rawan Terjadi, Ada Biang Kerok yang Terabaikan

Ancaman serangan siber meningkat. Maraknya peretasan dan pembobolan data dinilai tak hanya gara-gara para hacker semakin mahir.

Baca Selengkapnya